【发布时间】:2014-10-27 12:27:53
【问题描述】:
我们正在构建一个经过 Windows 身份验证的 ASP.NET MVC 应用程序。然后,这将调用位于不同服务器上的 ASP.NET WebAPI 层。
我们没有启用 Kerberos,因此假设身份验证将通过某种形式的基本身份验证。我们还希望使用 ASP.NET Membership/Identity 进行角色管理。与成员资格数据库的所有通信都将通过 WebAPI。
谁能就如何最好地处理颁发身份验证令牌以在 MVC 和 WebAPI 应用程序之间进行通信以及如何跨两个层使用 Authorize 属性提供指导?
【问题讨论】:
标签: asp.net-mvc asp.net-web-api windows-authentication basic-authentication